보안공지

IIS 6 취약점 공지(CVE-2017-7269)

등록일 : 2017-05-13

업데이트: 2017년 5월 12일, 제품/버전: Deep Discovery Analyzer 전 버전. 전 제품, 플랫폼: Windows 10

요약

트렌드마이크로는 전 세계 여러 조직들을 감염시킨 최신 랜섬웨어들을 파악하여 면밀히 감시하고 있으며 최근 발견된 랜섬웨어들은 주로 WCRY 또는 WannaCry(워너크라이)로 불리고 있습니다.

이번 랜섬웨어에 대한 초기 분석 자료에 따르면 이들은 최근 Shadow Brokers 도구들이 대거 공개되면서 발견된 마이크로소프트 취약점(MS17-010 – “Eternalblue”)을 악용하는 것으로 밝혀졌습니다.

다음은 이번 랜섬웨어 공격의 변종들과 구성요소에 대한 몇 가지 세부적인 기술 정보입니다.

세부 정보

트렌드마이크로 제품 및 보안기능

이번 공격이 마이크로소프트 취약점을 악용하는 것으로 밝혀진 이후 고객들은 마이크로소프트가 제공한 지침을 따르거나 GPO를 이용하고 가급적이면 그들의 환경에서 더 이상 SMB을 사용하지 않을 것입니다. 그리고 고객들은 사용 중인 운영 체제 특히 MS17-010과 관련된 운영 체제에 모든 최신 패치들을 반드시 적용시켜야 합니다.

이러한 랜섬웨어를 방어하기 위해 트렌드마이크로는 모든 잠재적 감염 경로와 지점을 보호하고 새로운 위협에 대한 다양한 수준의 보안을 제공하는 솔루션이 포함된 엔드포인트, 이메일, 서버, 게이트웨이 및 네트워크 보안을 위한 다계층 보안 방식을 권장하고 있습니다:

트렌드마이크로는 업체들이 중요한 패치를 발표하는 즉시 이를 적용시킬 것을 강력히 권고하고 있습니다. 자세한 정보를 원하시거나 궁금한 점이 있는 고객 및 파트너들은 공인 트렌드마이크로 기술 지원 담당자에게 연락하시어 도움을 받으시길 바랍니다.

원문: Updates on the latest WCRY (WannaCry) Ransomware Attack and Trend Micro Protection

랜섬웨어 대응센터

랜섬웨어도 못막는 보안 백신을 사용하고 계십니까?

랜섬웨어 침해시 대처방법과 어떻게 예방할 수 있는지에 대한 자세한 정보를 제공해 드립니다.

바로가기 ▶